Conosco Nessus (che è $ 1300 per un feed professionale) e OpenVAS (che non mi piace).
Io uso Linux, quindi ho altre opzioni per il rilevamento delle vulnerabilità?
Per espandere un po 'l'altra lista di Rory, se stai usando Linux per le attività in stile VA, la principale di cui sono a conoscenza oltre a Nessus e OpenVAS è
Se utilizzi Windows per VA, esiste anche
Questi due sono prodotti VA generali. Inoltre, esistono servizi gestiti (ad esempio, Qualys) e strumenti di natura più specifica (ad esempio, gli app Web. Scanner come IBM Appscan e Arachni).
Ce ne sono alcuni (leggi carichi ) in questo spazio. Alcuni esempi:
Le seguenti offrono scansione e gestione delle vulnerabilità interne o esterne
Allora disponi di scanner per la vulnerabilità del Web come nikto e strumenti di valutazione del codice come Fortify
Leggi l'elenco sectools
di FyodorCi scusiamo per il ritardo, ho trovato questa pagina oggi.
Sto utilizzando una soluzione VA chiamata IKare che include OpenVas e Nmap. Anche se non ti piace Openvas, l'interfaccia utente è interessante e la soluzione funziona bene e velocemente per la scoperta e VA (gli scanner sono pronti all'uso). La soluzione è più orientata al monitoraggio per eseguire scansioni giornaliere o settimanali.
Leggi altre domande sui tag linux vulnerability-scanners